Preise für Key Protect on IBM Cloud
Die Preisgestaltung in Key Protect auf IBM Cloud hängt davon ab, ob Sie eine Key Protect Standard- oder Dedicated-Instanz bereitstellen. Key Protect Für Dedicated gibt es nur einen Preisplan. Standard hat zwei.
Ab dem 1. Januar 2025 sind fünf Hauptversionen pro Konto nicht mehr kostenlos. Jede Schlüsselversion wird Ihnen in Rechnung gestellt, beginnend mit dem ersten erstellten Schlüssel.
Preisgestaltung für Key Protect Dedicated
Die Preise für Key Protect Dedicated basieren ausschließlich auf einer Pauschale von Kryptoeinheiten pro Stunde. Wenn Sie zwei Kryptoeinheiten einsetzen, beträgt Ihr Preis das Doppelte dieses Stundensatzes. Wenn Sie drei Krypto-Einheiten einsetzen, beträgt Ihr Preis das Dreifache der Rate. Die aktuellen Preise pro Stunde finden Sie auf der Katalogseite Key Protect, wo Sie die entsprechende Kachel auswählen können.
Was ist eine Schlüsselversion?
Durch das Erstellen oder Importieren eines Schlüssels wird die erste Version dieses Schlüssels angelegt. Daher hat ein neu erstellter oder importierter Schlüssel eine Version. Jedes Mal, wenn ein Schlüssel gedreht wird, entsteht eine neue Version. Ein Schlüssel, der zehnmal rotiert wurde, hat also elf Versionen (zehn durch Rotationen entstandene Versionen plus die ursprüngliche Version). Informationen dazu, wie viele Versionen Sie von jedem nicht gelöschten Schlüssel haben, finden Sie unter Wie viele Schlüsselversionen haben Sie?. Weitere Informationen zum Rotieren von Schlüsseln finden Sie unter Rootschlüssel rotieren. Beachten Sie, dass nur Rootschlüssel rotiert werden können.
Key Protect Gebühren für alle Schlüssel, die sich nicht im Status Destroyed befinden, und für diejenigen, die sich im Status Destroyed befinden, aber wiederhergestellt werden können (möglich für 30 Tage nach dem Löschen, eine Aktion, die einen Schlüssel in den Status Destroyed versetzt). Wenn beispielsweise ein Schlüssel erstellt und dann sofort gelöscht wird, wird Ihnen der Schlüssel 30 Tage lang in Rechnung
gestellt (vorausgesetzt, er ist nicht früher als gesäubert ). Wenn diese 30 Tage in den Folgemonat übertragen werden, wird Ihnen in jedem Monat ein anteiliger
Satz berechnet, der auf der Anzahl der Tage von 30 basiert, die in jeden Monat fallen. Wenn Sie beispielsweise einen Schlüssel erstellen und löschen, wenn noch 10 Tage im Monat übrig sind, wird Ihnen eine anteilige Monatsgebühr für diese 10
Tage und dann eine anteilige Gebühr für 20 Tage im Folgemonat berechnet.
Deactivated und Suspended Die Schlüssel wurden nicht gelöscht und gelten daher weiterhin als nicht gelöschte Versionen. Weitere Informationen zu Schlüsselstatus finden Sie unter Schlüsselstatus und Übergänge.
Was ist eine erweiterte regionsübergreifende Notfallwiederherstellung?
Regionsübergreifende Disaster Recovery wird in Key Protect Dedicated derzeit nicht unterstützt.
Es gibt drei Regionen: us-south (Standort: Dallas, USA), jp-tok (Standort: Tokio, Japan) und eu-de (Standort: Frankfurt, Deutschland), in denen Key Protect eine Failover-Unterstützung in eine separate Region
bietet, in die Daten in eine Standby-Infrastruktur repliziert werden. Die us-south-Region hat Daten in die us-eastRegion (in Washington DC, Vereinigte Staaten) repliziert, die jp-tok-Region hat Daten
in die jp-osa-Region (in Osaka, Japan) repliziert und die eu-de-Region hat Daten in ein Rechenzentrum in der Region Paris repliziert. Das bedeutet, wenn der Service in us-south, jp-tok oder
eu-de unterbrochen ist, dass Anfragen an Key Protect in diesen Regionen an die Region weitergeleitet werden, in der die Daten bereits repliziert wurden. Beachten Sie, dass die Standby-Infrastruktur in der Region mit Failover-Unterstützung
völlig getrennt von dem in dieser Region verfügbaren Key Protect Service ist und dass Failover nur in eine Richtung funktioniert. Ihre Daten in us-east werden beispielsweise derzeit nicht nach us-south repliziert.
Diese verbesserte regionsübergreifende Notfallwiederherstellung ist nur für Instanzen verfügbar, die unter dem Preisplan für regionsübergreifende Ausfallsicherheit bereitgestellt (oder auf diesen umgestellt ) wurden. Sie können nicht während einer Katastrophe zum regionsübergreifenden Resilienzplan wechseln, um von seinen Fähigkeiten zu profitieren. Sie müssen den Plan bereits haben.
Der regionsübergreifende Resilienzplan beinhaltet eine nicht anteilige monatliche Gebühr pro Region (solange mindestens ein Schlüssel in einer Instanz in der Region erstellt wurde). Diese regionale Gebühr ist unabhängig von der Anzahl der Vorfälle in einer Region gleich und gilt nur für den regionsübergreifenden Notfallplan. Für 100 Vorfälle in einer Region wird Ihnen die gleiche Gebühr berechnet wie für einen Vorfall. Dieser Plan berechnet außerdem den doppelten Preis der Schlüsselversion für jede Schlüsselversion.
Für einige Dienste von „ IBM Cloud “ sind „ Key Protect “-Instanzen erforderlich, die im Rahmen des regionenübergreifenden Ausfallsicherheitsplans bereitgestellt werden. Diese Instanzen unterstützen erweiterte Servicefunktionen. Ein Wechsel vom regionenübergreifenden Ausfallsicherheitsplan zum Standardplan kann die Funktionalität dieser abhängigen Dienste beeinträchtigen. Bevor Sie ein Downgrade durchführen, stellen Sie sicher, dass die von Ihnen genutzten „ IBM Cloud “-Dienste keine regionenübergreifenden Disaster-Recovery-Funktionen erfordern.
Preisszenarien für Key Protect Standard
-
Szenario: Sie haben einen nicht gelöschten Schlüssel, der 19 Mal gedreht wurde, was bedeutet, dass er insgesamt 20 Versionen hat.
- Preisgestaltung: Ihnen werden 20 Versionen pro Monat in Rechnung gestellt (Ihre Gebühr im ersten Monat wird anteilig berechnet).
-
Szenario: Sie haben einen nicht gelöschten Schlüssel mit 20 Gesamtversionen, einen weiteren Schlüssel mit drei Versionen und einen Schlüssel im Status
Suspendedmit zwei Versionen.- Preisgestaltung: Ihnen werden 25 Versionen pro Monat in Rechnung gestellt.
-
Szenario: Sie haben zwei Instanzen in einer einzelnen regionenübergreifenden Instanz mit insgesamt 10 Schlüsselversionen.
- Preisgestaltung: Ihnen wird der 1x regionale Preis und für 10 Schlüsselversionen (zum doppelten Preis einer einzelnen Version im Schlüsselversionsplan) berechnet.
-
Szenario: Sie haben zwei Instanzen in zwei Regionen mit insgesamt 10 Schlüsselversionen.
- Preisgestaltung: Ihnen wird der 2x regionale Preis und für 10 Schlüsselversionen (zum doppelten Preis einer einzelnen Version im Standard-Plan) berechnet.
-
Szenario: Sie erstellen einen Schlüssel in der Mitte eines Monats.
- Preisgestaltung: Die Kosten für die verschiedenen Versionen von Key werden anteilig nach der Anzahl der Tage (von 31) berechnet, die sie im monatlichen Abrechnungszeitraum vorhanden sind. Ein Schlüssel, der beispielsweise nur einen Tag lang existiert hat, wird mit 1/31 des monatlichen Preises berechnet. Ein Schlüssel, der 15 Tage vor Monatsende erstellt wurde, wird also für 15 der 31 Tage in Rechnung gestellt ( 0.5-Versionen pro Monat, wie auf Ihrer Abrechnungsseite zu sehen ist).
Wie viele Schlüsselversionen haben Sie?
Symmetrische Schlüssel des Key Management Interoperability Protocol(KMIP) werden als eine einzige Schlüsselversion gezählt und zählen zu Ihrer Gesamtzahl an Versionen. Ihre symmetrischen KMIP-Schlüssel können sich auf der Registerkarte "KMIP" in der Konsole oder über die API befinden.
So zeigen Sie an, wie viele Versionen Sie von jedem bereitgestellten Schlüssel haben:
-
Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
-
Wählen Sie in der IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Key Protect aus.
-
Klicken Sie in der Anzeige Schlüssel auf das Symbol ⋯ und wählen Sie Schlüsseldetails aus. Dadurch wird eine Seitenanzeige geöffnet, in der unter anderem die Anzahl der Versionen dieses Schlüssels angezeigt wird.
-
Wiederholen Sie diesen Prozess für alle Schlüssel in Ihrer Instanz. Beachten Sie, dass, da nur Stammschlüssel rotiert werden können, alle Ihre Standardschlüssel nur in einer Version vorliegen.
Wechsel zu einem anderen Plan in der Konsole
Benutzer, die eine verbesserte überregionale Ausfallsicherheit wünschen, müssen entweder eine neue Instanz mit dem neuen Plan erstellen, der am 1. Januar 2025 eingeführt wurde, oder eine bestehende Instanz auf den neuen Plan umstellen.
Dies kann in der Konsole durch folgende Schritte erfolgen:
-
Rufen Sie Menü > Ressourcenliste auf, um eine Liste Ihrer Ressourcen anzuzeigen.
-
Wählen Sie in der IBM Cloud-Ressourcenliste die bereitgestellte Instanz von Key Protect aus.
-
Wählen Sie in der linken Navigationsleiste die Seite „Pläne“ aus.
-
Um Ihren Preisplan zu ändern, wählen Sie den gewünschten Plan aus und klicken Sie auf "Speichern ". Ihr Preisplan wurde nun geändert.
Wechseln eines Preisplans über die API oder CLI
Weitere Informationen zum Wechseln von Preisplänen mithilfe der API oder CLI finden Sie unter "Aktualisieren Ihres Preisplans ".
Bei Verwendung der API oder CLI lautet der Name des überregionalen Resilienzplans cross-region-resiliency.